For the complete documentation index, see llms.txt. This page is also available as Markdown.

Pentesting Oracle TNS

Overview

  • Default port: TCP 1521 (Oracle TNS Listener)

  • Default passwords: Oracle 9 = CHANGE_ON_INSTALL, DBSNMP = dbsnmp

Config Files

  • Client-side: $ORACLE_HOME/network/admin/tnsnames.ora

  • Server-side: $ORACLE_HOME/network/admin/listener.ora

  • PL/SQL Exclusion List: $ORACLE_HOME/sqldeveloper/

Scanning

sudo nmap -p1521 -sV 10.129.204.235 --open
sudo nmap -p1521 -sV 10.129.204.235 --open --script oracle-sid-brute

ODAT Setup

sudo apt-get install -y build-essential python3-dev libaio1
pip3 install colorlog termcolor passlib python-libnmap pycryptodome
git clone https://github.com/quentinhardy/odat.git && cd odat/
git submodule init && git submodule update
sudo apt-get install python3-scapy -y

ODAT Enumeration

SQLplus

Fix shared library error:

SQL Commands

File Upload via ODAT

Default Web Root Paths

OS
Path

Linux

/var/www/html

Windows

C:\inetpub\wwwroot

Last updated